- 1
- 0
- 约1.73千字
- 约 3页
- 2026-05-01 发布于江苏
- 举报
2026年渗透测试工程师考试题库(附答案和详细解析)(0419)
渗透测试工程师考试试卷
一、单项选择题(共10题,每题1分,共10分)
下列哪种扫描技术可绕过防火墙检测?
A.TCP全连接扫描
B.UDP扫描
C.TCPSYN扫描
D.ICMP扫描
答案:C
解析:TCPSYN扫描仅发送SYN包而不建立完整连接,被防火墙记录的概率低于TCP全连接扫描(A)。UDP扫描(B)和ICMP扫描(D)易被防火墙拦截。
在OWASPTop10中,“失效的访问控制”属于哪一类漏洞?
A.A01:2021
B.A02:2021
C.A03:2021
D.A04:2021
答案:A
解析:2021版OWASPTop10中A01为”失效的访问控制”。A02是加密失败(B),A03是注入(C),A04是不安全设计(D)。
(题目3-10略,按相同格式输出)
二、多项选择题(共10题,每题2分,共20分)
下列哪些属于中间人攻击(MitM)技术?()
A.ARP欺骗
B.DNS劫持
C.SSL剥离
D.XSS攻击
答案:ABC
解析:ARP欺骗(A)和DNS劫持(B)可重定向流量,SSL剥离(C)将HTTPS降级为HTTP。XSS(D)属客户端脚本攻击,不直接属于MitM。
渗透测试中信息收集阶段可获取哪些内容?()
A.员工邮箱格式
B.网络拓扑结构
您可能关注的文档
- 2026年ESG分析师认证(CESGA)考试题库(附答案和详细解析)(0120).docx
- 2026年专利代理师资格考试考试题库(附答案和详细解析)(0403).docx
- 2026年中医养生保健师考试题库(附答案和详细解析)(0419).docx
- 2026年元宇宙架构师认证考试题库(附答案和详细解析)(0402).docx
- 2026年咖啡师考试题库(附答案和详细解析)(0409).docx
- 2026年国际会议口译资格认证(CIIC)考试题库(附答案和详细解析)(0305).docx
- 2026年婚姻家庭咨询师考试题库(附答案和详细解析)(0414).docx
- 2026年康养管理师考试题库(附答案和详细解析)(0222).docx
- 2026年房地产估价师考试题库(附答案和详细解析)(0418).docx
- 2026年护士执业资格考试考试题库(附答案和详细解析)(0401).docx
最近下载
- 【2026】年四川省南充市九年级中考名校联测(二)数学试题.pdf VIP
- KSB凯士比-卧式离心泵Etanorm操作手册.pdf
- ppt模板:日系小清新PPT通用模板.pptx VIP
- 《供应链管理》期末考试复习题库(含答案).docx VIP
- 人环奖模拟试题及详细答案.docx VIP
- 《痛风抗炎症治疗指南(2025版)》.docx VIP
- 2024年武汉体育学院运动康复学633运动康复专业基础综合考研真题.pdf VIP
- 人教版九年级数学下册《28.2.2.2坡角、方位角与解直角三角形》同步测试题-附答案.docx VIP
- 【MOOC】国际经济法学-西南政法大学 中国大学慕课MOOC答案.docx VIP
- 电子元器件从入门到精通阅读笔记.pdf VIP
原创力文档

文档评论(0)